Office 365 webmail tiêm địa chỉ IP của bạn vào tiêu đề email

Video: How to Migrate Emails, Calendar & Contacts to Office 365 2024

Video: How to Migrate Emails, Calendar & Contacts to Office 365 2024
Anonim

Bạn có biết rằng khi bạn sử dụng thành phần webmail của Office 365, bạn cũng đang gửi địa chỉ IP của mình cho người khác không?

Đó là vì tiêu đề email của bạn chứa địa chỉ IP của bạn khi bạn đang sử dụng dịch vụ Outlook 365 dựa trên web. Có lẽ Microsoft có một lý do cụ thể để tự động nhúng các địa chỉ IP.

Tuy nhiên, công ty chưa bao giờ thông báo cho người dùng Outlook 365 về nó. Bạn không nên bỏ qua vấn đề này bởi vì đây là một rủi ro lớn về bảo mật và quyền riêng tư cho tất cả chúng ta.

Jason Lang gần đây đã xác định vấn đề này và chia sẻ tin tức trên Twitter.

Lời nhắc riêng tư / opsec thân thiện: Nếu bạn sử dụng GUI web Outlook 365, IP gốc của thiết bị kết nối (ví dụ IP nhà của bạn) được nhập lậu vào các tiêu đề thư mới. Siêu dễ dàng để làm việc với trình duyệt Brave và cửa sổ Tor mới. IP xoay vòng với mỗi phiên mới. ? pic.twitter.com/vjsVhwJEV3

- Jason Lang (@ curi0usJack) ngày 24 tháng 7 năm 2019

Chúng tôi không thể nói rằng đó là một sự rò rỉ tình cờ từ Microsoft. Rõ ràng, Microsoft đã cố tình tiêm địa chỉ IP của bạn vào email.

Quản trị viên CNTT sử dụng địa chỉ IP của người gửi để tìm kiếm các email cụ thể. Địa chỉ IP giúp họ khôi phục tài khoản bị hack bằng cách truy tìm vị trí của người gửi.

Tất cả các email mà bạn đang gửi qua https://outlook.office365.com đều có trường tiêu đề gọi là x-originating-ip.

Nhìn qua mọi thứ, Microsoft đã sử dụng tính năng này trong vài năm qua. Đó là một thay đổi cũ đã được đưa vào Outlook 365.

Twitter ser @ pranq5t3r, người trả lời tweet ban đầu tiếp tục cuộc thảo luận:

Có lẽ cũng đáng lưu ý rằng điều này xảy ra trong các ứng dụng email với nhà cung cấp không che giấu / tước IP. Google, ví dụ, cung cấp một IP nội bộ khi sử dụng chúng trong máy khách. Đối với các nhà cung cấp không có, một tiện ích bổ sung như TorBirdy trong Thunderbird có thể mang lại hiệu quả tương tự.

Cần lưu ý rằng quản trị viên Office 365 có thể vô hiệu hóa tính năng này để xóa tiêu đề theo bất kỳ cách nào. Họ có tùy chọn để tạo quy tắc mới trong trung tâm quản trị Exchange.

Một tùy chọn khác là che dấu địa chỉ IP của bạn bằng cách sử dụng công cụ VPN. Mặt khác, bất cứ ai cũng có thể theo dõi vị trí của bạn nếu bạn đang sử dụng máy khách web để gửi e-mail.

TÌM HIỂU CÁCH NÓI ĐỊA CHỈ IP CỦA BẠN TỪ HƯỚNG DẪN NÀY:

  • Cách ẩn địa chỉ IP khi tải tập tin
  • Cách ẩn địa chỉ IP của bạn khi ở nước ngoài
Office 365 webmail tiêm địa chỉ IP của bạn vào tiêu đề email